Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 10 jour(s)

Une attaque de type New Agent Data Injection peut induire des erreurs de clic ou exécuter des commandes malveillantes par les agents IA

Demander à un agent IA de résumer les avis sur une page produit, et un avis inséré peut le faire cliquer sur « Acheter maintenant » par erreur. Demander à un assistant de codage d'appliquer un correctif d'un mainteneur sur une discussion GitHub, et un faux commentaire peut lui faire exécuter la commande d'un inconnu sur votre ordinateur. Aucun de ces stratagèmes ne détourne la tâche de l'agent. Chacun d'eux corrompt simplement les données auxquelles il fait confiance et lui permet de continuer le travail demandé.

  • Il y a 10 jour(s)

Renaissance de Daxin à Taïwan avec le backdoor Stupig pre-login SYSTEM

Un malware avancé précédemment attribué à un acteur de menace lié à la Chine a refait surface après plus de quatre ans au sein d'une entreprise de fabrication taïwanaise, accompagné d'un backdoor précédemment non signalé appelé Stupig.

  • Il y a 10 jour(s)

Une faille non corrigée des aspirateurs Shark pourrait permettre aux attaquants de contrôler d'autres aspirateurs dans toute la région

En retirant le certificat de la mémoire flash d'un aspirateur robot Shark RV2320EDUS, il est possible d'exécuter des commandes root sur les aspirateurs Shark d'autres personnes dans la même région AWS : surveiller la caméra, piloter le robot, lire la carte de la maison et récupérer le mot de passe Wi-Fi en clair. Un chercheur, se faisant appeler tokay0, a publié cette méthode en ligne et l'a testée uniquement sur des aspirateurs qu'il

  • Il y a 10 jour(s)

OpenAI utilise GPT-Red pour renforcer la sécurité de GPT-5.6

OpenAI a dévoilé les détails de GPT-Red, un modèle interne d'équipe rouge automatisé qui permet de détecter les vulnérabilités liées à l'injection de prompts afin de résoudre les problèmes avant un déploiement généralisé.

  • Il y a 10 jour(s)

Zoom corrige une faille critique sur Windows permettant la prise de contrôle de compte

Une mise à jour de sécurité a été publiée par Zoom pour corriger une faille critique touchant Zoom Workplace pour Windows, susceptible de faciliter la prise de contrôle de compte. La vulnérabilité, référencée CVE-2026-53412 (score CVSS : 9,8), affecte le Zoom Desktop Client, le Zoom VDI Client et le Zoom Meeting SDK pour Windows.

  • Il y a 10 jour(s)

Les menaces de la journée : Logiciels espions de triche de jeu, ransomware 24h/24, traque du Chrome Sync + 12 autres histoires

Beaucoup des problèmes de cette semaine commencent par quelque chose qui semble suffisamment proche. Un dépôt familier. Un installateur utile. Un paramètre de synchronisation inoffensif. Puis la transaction tourne mal, la boîte commence à communiquer avec quelqu'un d'autre, et les dommages se propagent plus vite que l'explication. Les anciens bugs refont surface, les paramètres par défaut faibles font leur preuve, et certains chemins d'attaque sont si simples qu'ils semblent à peine être de la recherche. Voici le désordre.

  • Il y a 10 jour(s)

L'intelligence artificielle peut détecter des bugs, mais le savoir humain reste essentiel pour les prouver

L'intelligence artificielle révolutionne la sécurité offensive, mais la validation reste cruciale. Les outils assistés par l'IA peuvent analyser rapidement le code, générer des charges utiles, résumer les surfaces d'attaque, expliquer des API inconnues et exécuter des tests de manière répétitive à une vitesse impressionnante, offrant un avantage aux équipes de sécurité.

  • Il y a 11 jour(s)

Développement de TuxBot v3 Evolution avec l'assistance d'un modèle linguistique pour un botnet IoT

Des chercheurs en cybersécurité ont révélé les détails d'un cadre de botnet Internet of Things (IoT) jusqu'alors inconnu nommé TuxBot v3 Evolution qui montre des signes de développement avec l'aide d'un grand modèle linguistique (LLM), bien que les résultats n'aient pas été aussi fructueux que prévu. Malgré le respect de leur demande de générer du code de botnet, l'IA a inclus une clause de non-responsabilité que le développeur a omise.

  • Il y a 11 jour(s)

Le framework de logiciels malveillants OkoBot insère des attaques de phishing de phrase de récupération dans les applications Ledger et Trezor

Depuis avril 2025, un framework de logiciels malveillants appelé OkoBot tourne sur les machines Windows, et l'un de ses modules est conçu pour piéger les propriétaires de portefeuilles matériels pour récupérer leur phrase de récupération. Sur un PC infecté, la demande provient du logiciel de bureau du portefeuille lui-même. Parfois, il attend que vous branchiez d'abord l'appareil. La page est malveillante. L'application autour d'elle est celle que vous avez vraiment installée, et

  • Il y a 11 jour(s)

Les limites de l'IA dans les SASE

Pendant des années, router le trafic via des proxies cloud était suffisant. Cependant, avec le déplacement du travail vers le navigateur, l'intégration de l'IA dans les processus de travail, le modèle d'inspection n'arrive plus à suivre. Les flux de travail en entreprise sont désormais répartis entre les applications SaaS, les navigateurs, et un écosystème en expansion d'outils d'IA générative, d'extensions de navigateur non autorisées, et d'agents autonomes.

  • Il y a 11 jour(s)

Un chercheur publie une nouvelle preuve de concept Zero-Day pour Windows quelques heures après le Patch Tuesday de Microsoft

Le chercheur en sécurité Chaotic Eclipse (alias Nightmare-Eclipse) a publié un nouvel exploit de preuve de concept (PoC) appelé LegacyHive. Il a été décrit comme une vulnérabilité d'élévation de privilèges de chargement arbitraire de ruche dans le service des profils utilisateur de Windows. Le service des profils utilisateur de Windows, également appelé ProfSvc, est un composant système central qui gère les comptes et les environnements des utilisateurs.

  • Il y a 11 jour(s)

Webinaire sur la clôture de l'écart d'approbation dans la technologie publicitaire de l'ère de l'IA

Un seul tag marketing approuvé peut discrètement charger du code provenant de quatrièmes parties que votre équipe de sécurité n'a jamais vu, accordant un accès complet à vos formulaires, données clients et pages de paiement. Ce webinaire à la demande révèle comment se forme cet écart d'approbation et donne à votre équipe le plan pour le fermer avant qu'un auditeur, un régulateur ou un attaquant ne le découvre en premier. La réalité de l'écart d'approbation est un schéma très courant.

  • Il y a 11 jour(s)

Une faille de curseur permet à des référentiels clonés malveillants de déclencher l'exécution de code sur Windows

Lorsque vous ouvrez un référentiel dans Cursor sur Windows et qu'un fichier nommé git.exe se trouve à la racine du projet, Cursor l'exécute. Aucun clic, aucune boîte de dialogue d'approbation, aucun avertissement indiquant que quoi que ce soit dans le dossier est sur le point d'être exécuté. Peu importe ce que ce binaire fait, il le fait en utilisant vos informations, vos clés SSH et vos jetons cloud. Cursor continue de l'exécuter aussi longtemps que le projet reste ouvert. Aucune invite de commande n'est affichée.

  • Il y a 11 jour(s)

Des packages npm compromis de l'AsyncAPI distribuent un malware Botnet à plusieurs étages

Quatre packages npm compromis dans l'espace de noms @asyncapi ont été observés distribuant un chargeur de botnet à plusieurs étages, selon les découvertes de OX Security, SafeDep, Socket et StepSecurity. Les packages affectés sont listés ci-dessous : @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1, @asyncapi/generator@3.3.1, @asyncapi/specs(v6.11.2, v6.11.2-alpha.1)

  • Il y a 11 jour(s)

Vulnérabilités Zero-Day exploitant les SonicWall SMA 1000

SonicWall a mis en garde contre l'exploitation active de deux vulnérabilités zero-day affectant les appareils de la série SMA 1000 Secure Mobile Access, dont l'une pourrait permettre l'exécution de commandes administratives.

  • Il y a 11 jour(s)

Mises à jour de sécurité critiques pour Firefox, Chrome, Adobe et VMware

Mozilla a publié des mises à jour pour corriger deux failles critiques dans Firefox pour lesquelles elle a averti que du code d'exploitation a été publié.

  • Il y a 12 jour(s)

Microsoft corrige un nombre record de 622 failles, dont deux zero-days activement attaquées

Microsoft a publié aujourd'hui son plus grand Patch Tuesday à ce jour, et deux des correctifs comblent des failles déjà exploitées par des attaquants. La mise à jour couvre 622 CVE de Microsoft selon le Security Update Guide, soit plus du triple du précédent record du mois de juin d'environ 200. Les deux failles actives sont celles à corriger en priorité, pour lesquelles Microsoft crédite les intervenants en cas d'incident.

  • Il y a 12 jour(s)

Mise à jour de SAP pour corriger une vulnérabilité critique dans NetWeaver ABAP

SAP a déployé des mises à jour pour résoudre plusieurs vulnérabilités dans le cadre de ses mises à jour de sécurité de juillet 2026, notamment une faille critique dans le serveur d'application SAP NetWeaver ABAP. La vulnérabilité en question est CVE-2026-44747 (score CVSS : 9.9), une faille d'écriture hors limites qui permet à un attaquant authentifié de tirer parti d'erreurs logiques dans la gestion de la mémoire pour provoquer une corruption de la mémoire.

  • Il y a 12 jour(s)

Vulnérabilité dans Claude pour Chrome permet à des extensions malveillantes de déclencher la lecture des e-mails Gmail

Les chercheurs avertissent qu'une faille dans Claude pour Chrome permet aux extensions malveillantes de déclencher la lecture des e-mails Gmail, des derniers documents Google et de leurs commentaires, ainsi que de votre calendrier. Cette faille nécessite une extension malveillante pouvant exécuter un script sur claude.ai, et sa portée est similaire à celle de ClaudeBleed.

  • Il y a 12 jour(s)

Un nouveau RAT nommé LabubaRAT se fait passer pour un logiciel NVIDIA pour contrôler les hôtes Windows

Des chercheurs en cybersécurité ont découvert un nouveau cheval de Troie d'accès à distance (RAT) basé sur Rust, nommé LabubaRAT, qui se fait passer pour un logiciel NVIDIA pour se fondre dans les environnements ciblés. LabubaRAT crée un point d'entrée réutilisable pour des activités pratiques et peut profiler l'hôte une fois déployé.

  • Il y a 12 jour(s)

Failles de sécurité dans RabbitMQ révélant des secrets OAuth et exposant des métadonnées de files d'attente entre locataires

Des chercheurs en cybersécurité ont divulgué des détails sur deux failles liées au contrôle d'accès affectant le service de courtage de messages RabbitMQ qui pourraient permettre aux attaquants de divulguer des secrets clients OAuth, d'exposer l'infrastructure de messagerie d'entreprise à des risques de prise de contrôle, et de contourner les limites entre locataires. L'équipe de sécurité de Miggo, qui a découvert et signalé les failles, a déclaré qu'une des failles 'dévoile les secrets OAuth confidentiels du courtier'.

  • Il y a 12 jour(s)

11 anciens shims UEFI Linux signés par Microsoft pourraient permettre à des attaquants de contourner Secure Boot

Des chercheurs en cybersécurité ont découvert 11 anciennes applications Unified Extensible Firmware Interface (UEFI) signées par Microsoft qui pourraient être détournées pour contourner Secure Boot sur la plupart des systèmes utilisant la norme de firmware moderne. Un attaquant exploitant l'une de ces applications vulnérables peut exécuter du code non fiable lors du démarrage du système, permettant le déploiement de bootkits UEFI malveillants ou d'autres logiciels malveillants.

  • Il y a 12 jour(s)

Une étude de 85 extensions de portefeuilles cryptos révèle des fuites d'adresses et des risques de pistage inter-sites

Des chercheurs de la KU Leuven ont testé 85 des portefeuilles cryptos les plus populaires fonctionnant comme extensions de navigateur et ont découvert que les portefeuilles eux-mêmes divulguent suffisamment d'informations pour relier et suivre les utilisateurs. La manière dont ces portefeuilles communiquent avec les sites web et les serveurs blockchain peut relier les adresses distinctes d'une personne et permettre à des tiers de les suivre de site en site. Et sur un site qui détient déjà un nom ou

  • Il y a 12 jour(s)

Transformation des workflows de sécurité AI en moteurs de validation par Pentera

Les agents de sécurité AI commencent à influencer les décisions de sécurité réelles. Ils récapitulent les résultats, priorisent les actions correctives, recommandent les prochaines étapes et aident les équipes à avancer plus rapidement. Cependant, la plupart s'appuient encore sur des signaux de risque fragmentés : résultats de scan, scores de gravité, renseignements sur les menaces, résultats de configuration et données d'exposition. Cette fragmentation est importante car les attaquants ne se déplacent pas dans les environnements de manière linéaire.

  • Il y a 12 jour(s)

Des attaquants exploitent le spoofing d'identifiant de client OAuth pour valider des identifiants Microsoft Entra volés

Au moins deux acteurs de menace distincts utilisent une nouvelle technique d'évasion appelée spoofing d'identifiant de client OAuth dans des campagnes cloud, tout en échappant à la télémétrie. Cette activité permet aux utilisateurs d'énumérer des comptes d'utilisateurs et de valider des identifiants volés dans les environnements Microsoft Entra, sans jamais générer un événement de connexion réussi qui alerterait par ailleurs les défenseurs. Et les cybercriminels ont commencé